Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47916 — Описание proof-of-concept для CVE-2025-47916 — уязвимости удалённого выполнения кода, затрагивающей Invision Community 5.0.0–5.0.6 из-за небезопасной обработки шаблонов в методе "customCss()". | Kitploit
Инструменты/GitHubGitHub/web3-serializer/cve-2025-47916
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

Описание proof-of-concept для CVE-2025-47916 — уязвимости удалённого выполнения кода, затрагивающей Invision Community 5.0.0–5.0.6 из-за небезопасной обработки шаблонов в методе "customCss()".

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47916 - Уязвимость удалённого выполнения кода (RCE) в Invision Community

О проекте

Этот репозиторий содержит описание proof‑of‑concept для CVE‑2025‑47916 — уязвимости удалённого выполнения кода, затрагивающей Invision Community версии с 5.0.0 по 5.0.6. Проблема возникает из-за некорректной обработки пользовательского ввода в методе customCss(), что позволяет неаутентифицированным злоумышленникам выполнять специально сформированные шаблонные выражения.

Затронутые версии

  • Все версии с 5.0.0 по 5.0.6

Описание

Уязвимость находится в методе IPS\core\modules\front\system\themeeditor::customCss() в файле:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

Метод можно вызвать без аутентификации, и он передаёт параметр запроса content в . Поскольку значение обрабатывается через шаблонизатор, специально сформированный ввод может привести к . Это позволяет удалённым неаутентифицированным злоумышленникам добиться полного выполнения кода в среде Invision Community.

Theme::makeProcessFunction()
выполнению произвольного PHP-кода

Использование CLI

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

Решение

Обновитесь до Invision Community 5.0.7 или более поздней версии, где проблема устранена.

Благодарности

Уязвимость обнаружена Egidio Romano.

Ссылки

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • Запись CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • Консультация по безопасности Karma In: https://karmainsecurity.com/KIS-2025-02
Скачать инструмент